Hey,
Ich arbeite an einem Login-Skript in PHP. Dazu benutze ich für die Nutzererkennung Sessions. Dabei wird der Hash des Nutzernamens in einer Session gespeichert. Ich habe gehört, dass Sessions gehijacked werden können. Kann dabei auch der gespeicherte Hash des Nutzernamens entwendet werden. Dies müsste ja serverseitig gespeichert werden. Außerdem möchte ich keine Cookies verwenden. Was glaubt ihr ist generell die bessere Wahl: Session oder Cookies?
Danke im Voraus